CHECKLEAKED.CC

Laden

Klassieke site

FORENSISCHE ANALYSE

Datalek bij Paidwork legt financiële en persoonlijke gegevens van 23 miljoen accounts bloot.

Een inbraak in de productiesystemen van het platform voor de gig-economie Paidwork in maart 2026 legde gegevens bloot van 23,2 miljoen gebruikers. Gestolen databasegegevens van bijna 11 GB werden in april 2026 te koop aangeboden, voordat ze in juli 2026 openbaar werden gemaakt. De blootgestelde gegevens omvatten volledige namen, e-mailadressen, telefoonnummers, huisadressen, geboortedata, bankrekeningnummers, uitbetalingsgeschiedenissen van werknemers en wachtwoorden die als bcrypt-hashes waren opgeslagen.

Bronnen7Uitgevers7Onderbouwde stellingen12Bekijk de bronnen

Wat is er gebeurd

In maart 2026 vond er een ongeautoriseerde inbraak plaats in de backend-systemen van het microtaakplatform Paidwork. Een cybercrimineel, opererend onder het alias "hackformetome", verkreeg een database-dump van 11 GB, die naar verluidt rechtstreeks afkomstig was van de productie-infrastructuur van Paidwork.

In april 2026 bood de dader de gestolen dataset te koop aan op een cybercrimineel forum, met de bewering dat deze informatie bevatte over ongeveer 22 miljoen gebruikers.[2][5] In juli 2026 werd bijna de volledige database van 11 GB openbaar online geplaatst.[5][6]

Hoe het aan het licht kwam

Het beveiligingsincident kwam aan het licht nadat cybercriminelen de gestolen database online hadden geplaatst. Op 19 juli 2026 registreerde de datalekmeldingsdienst Have I Been Pwned het inbreuk formeel na analyse van de gelekte dataset.

Analyse van de gelekte bestanden bevestigde dat 23.272.765 unieke e-mailadressen bij het datalek betrokken waren.[3][5] Voordat de gegevens openbaar werden gemaakt en de databases vervolgens werden geïndexeerd, had Paidwork het datalek niet publiekelijk bekendgemaakt of erkend.

Wat werd onthuld?

Het datalek bracht operationele platformgegevens, persoonlijke en financiële gegevens van meer dan 23 miljoen accounts aan het licht. Specifieke gegevens die werden gecompromitteerd, waren onder andere de volledige naam van de gebruiker, e-mailadressen, telefoonnummers, woonadressen, geboortedata, geslacht, opleidingsniveau, persoonlijke interesses, profielfoto's, apparaatinformatie en IP-adressen.

De blootgestelde financiële en operationele gegevens omvatten bankrekeningnummers, financiële transactiegegevens en uitbetalingsgeschiedenissen van werknemers. Gebruikerswachtwoorden waren opgenomen in de database, maar werden opgeslagen als bcrypt-hashes in plaats van in platte tekst.[3][5]

Hoofdoorzaak

De specifieke inbraakmethode of systeemkwetsbaarheid die is misbruikt om ongeautoriseerde toegang te verkrijgen tot de productiedatabase van Paidwork is niet bekendgemaakt.

Wat te doen als u getroffen bent?

Gedupeerden dienen onmiddellijk hun Paidwork-accountwachtwoord te wijzigen en ook het wachtwoord van andere diensten waar hetzelfde wachtwoord is gebruikt, aan te passen.

Gezien de openbaarmaking van bankrekeningnummers en gegevens over uitbetalingen aan werknemers, dienen de betrokkenen hun bankafschriften en financiële rekeningen nauwlettend in de gaten te houden op ongeautoriseerde transacties of verdachte activiteiten.[1][7]

Gebruikers moeten ook alert blijven op gerichte phishing, sms-fraude en pogingen tot social engineering via de telefoon, waarbij persoonlijke gegevens, fysieke adressen of betaalgeschiedenis worden misbruikt. Het is sterk aan te raden om multifactorauthenticatie in te schakelen voor gevoelige accounts.

Overige onderbouwde bevindingen

Deze uitspraken hebben eigen bronvermeldingen, maar konden niet aan een passage hierboven worden gekoppeld.

  • Een cybercrimineel die opereert onder het alias "hackformetome" heeft een database-dump van 11 GB bemachtigd, die naar verluidt rechtstreeks afkomstig is van de productie-infrastructuur van Paidwork.[1][5]
  • Op 19 juli 2026 registreerde de datalekmeldingsdienst Have I Been Pwned de inbreuk officieel na analyse van de gelekte dataset.[3][4]
  • Voordat de gegevens openbaar werden gemaakt en vervolgens in de database werden geïndexeerd, had Paidwork het datalek niet publiekelijk bekendgemaakt of erkend.[3][5]
  • De gegevens die specifiek zijn gecompromitteerd, omvatten onder andere de volledige naam van de gebruiker, e-mailadressen, telefoonnummers, woonadressen, geboortedata, geslacht, opleidingsniveau, persoonlijke interesses, profielfoto's, apparaatinformatie en IP-adressen.[1][3][5]
  • De vrijgegeven financiële en operationele gegevens omvatten bankrekeningnummers, financiële transactiegegevens en uitbetalingsgeschiedenissen van werknemers.[3][5][6]
  • Gebruikers moeten ook alert blijven op gerichte phishing, sms-fraude en pogingen tot social engineering via de telefoon, waarbij persoonlijke gegevens, fysieke adressen of uitbetalingsgeschiedenis worden misbruikt.[1]
  • Het inschakelen van multifactorauthenticatie voor gevoelige accounts wordt ten zeerste aanbevolen.[3]

Bronnen

Elk genummerd verwijsteken hierboven wijst naar een van deze bronnen. De links openen in een nieuw tabblad en zijn verwijzingen, geen aanbevelingen.

  1. malwarebytes.com
  2. securityweek.com
  3. helpnetsecurity.com
  4. gblock.app
  5. mallory.ai
  6. cybersecuritynews.com
  7. cyberpress.org

Bent u getroffen door dit datalek?

Zoek uw e-mailadres, telefoonnummer of gebruikersnaam in alle records die CheckLeaked indexeert.

Mijn gegevens controleren